Dienstag, April 23, 2024
Feuerlöscher, Firewall und die Organisation

In der digitalisierten Gesellschaft ist Cyber Security die Basis für eine stabile ­Wirtschaft. Das Thema Sicherheit umfasst aber nicht nur IT-Lösungen, waren sich ExpertInnen bei einem Publikumsgespräch im März einig.

Die jüngste Attacke auf Microsoft-Exchange-Server und ein verheerender Brand in einem Rechenzentrum in Frankreich haben heuer bereits gezeigt, wie verschiedenartig Bedrohungen für IT-Systeme sein können. Bei einem Online-Publikumsgespräch am 13. März, veranstaltet von MP2 IT-Solutions und EPS Electric Power Systems, wurden aktuelle Anforderungen an die Cybersicherheit diskutiert: bei der Rechenzentrumsplanung angefangen, über Gebäudesicherheit, Security im IT-Netzwerk und am Arbeitsplatz bis zur Organisation.

Ralf Ebenig, RZ-Planung.NET
»Alle jene, die auf ihr eigenes Rechenzentrum setzen, sollten Sicherheitskonzepte schon bei der Planung einfließen lassen. Das beginnt bereits bei der Frage nach dem Standort und welche Risiken und Ereignisse einwirken können – von Naturgewalten bis hin zu menschlichen Bedrohungen. Als Orientierung und Richtlinie gilt die Rechenzentrumsnorm DIN EN 50600. Es braucht einen ganzheitlichen Ansatz zur IT-Sicherheit in jedem Unternehmen.«

Peter Reisinger, EPS Electric Power Systems
»Jedes Unternehmen sollte eine Geschäftsrisikoanalyse durchführen. Welche Folgen hätte ein IT-Ausfall für das eigene Business und welche Kosten wären damit verbunden? Auch wir betrachten Datacenter-Infrastruktur als ganzheitliches System. Viele Gewerke wie Stromversorgung, Klimatisierung und Sicherheitstechnik müssen richtig zusammenspielen, um den gewünschten Schutzlevel zu gewährleisten.«



Bild: Peter Reisinger, EPS: »Wir betrachten Rechenzentrumsinfrastruktur als ganzheitliches System über alle ­Gewerke.«

Manfred Pascher, MP2 IT-Solutions
»Es stellt sich für viele mittlerweile gar nicht mehr die Frage, ob ein Sicherheitsvorfall auftritt, sondern wann und mit welchen Folgeschäden. Neben softwareseitigen Sicherheitsmaßnahmen wie Virenschutz, Firewall, Verschlüsselung und Datensicherung gibt es viele interessante Schutzmaßnahmen, von einfach einzurichtenden DNS-Filtern bis zu ausgefeilten SIEM-Lösungen (Anm. ›Security Information and Event Management‹), die das gesamte Netzwerk auf Anomalien überwachen und rechtzeitiges Reagieren ermöglichen. Wer diese Tools richtig kombiniert, kann den größten Nutzen daraus ziehen.«

Gerlinde Macho, MP2 IT-Solutions
»Neben der physischen und technischen Sicherheit wird die Rolle des Menschen in der Praxis meist unterschätzt. Viele Fehler passieren auf der organisatorischen Ebene, beispielsweise durch unsachgemäße Anwendung oder auch, wenn Bedrohungen nicht rechtzeitig gemeldet werden. Im Notfall müssen alle wissen, was zu tun ist und an wen sie sich wenden können. Hilfreiche Tools sind interne Hotlines, Guidelines, Checklisten sowie regelmäßige Notfall-Übungen. Ich appelliere, abteilungsübergreifend zu handeln und beispielsweise die Norm für Informationssicherheit als durchgängige Richtlinie zu sehen.«

Klaus Veselko, CIS – Certification & Information Security Services
»IT-Sicherheit ist eine Frage der Unternehmenskultur. Ein guter Weg ist hier die Etablierung eines Sicherheitsbewusstseins – wichtig dafür ist auch das Commitment des obersten Managements dazu. Eine Zertifizierung nach der international anerkannten Norm ISO 27001 zur Informationssicherheit dient nicht nur dem Selbstzweck. Diese kann als Guideline und Checkliste in der unternehmerischen Praxis dienen. Ergänzend zu dieser Norm hat auch die Anwendung der Rechenzentrumsnorm EN 50600 in den letzten Jahren stetig zugenommen.«



Bild: Klaus Veselko, CIS: »Eine Zertifizierung kann auch als Guideline und Checkliste in der unternehmerischen Praxis dienen.«

Meistgelesene BLOGS

Firmen | News
01. März 2024
Unter dem Motto „Mission Zukunft - Transformation der Wirtschafts- und Energiesysteme" veranstalten die Deutsche Handelskammer in Österreich in Kooperation mit Fraunhofer Austria Research das Deutsch-...
Nicole Mayer
26. Jänner 2024
Der Bewerb um die höchste staatliche Auszeichnung für Unternehmensqualität in Österreich ist eröffnet. Gemeinsam mit dem Bundesministerium für Arbeit und Wirtschaft (BMAW) sucht Quality Austria wieder...
Alfons A. Flatscher
02. Jänner 2024
... das Alte geht. Die Welt ist im Wandel. Wir wandeln uns mit. Der REPORT ist im Wandel und erscheint in neuem Kleid: Mit neuem Layout, auf besserem Papier und mit einer Weiterentwicklung des inhaltl...
Firmen | News
25. März 2024
Die Arbeitswelt befindet sich im Wandel und Künstliche Intelligenz (KI) spielt dabei eine entscheidende Rolle. Unternehmen weltweit erkennen zunehmend die Bedeutung von KI für ihre Produktivität und W...
Katharina Bisset
07. Februar 2024
Ab 14. Februar 2024 müssen alle Pflichten des Digital Services Act von betroffenen Unternehmen umgesetzt werden – aber was bedeutet dies konkret? Der Umfang der Pflichten hängt davon ab, welche Dienst...
Alfons A. Flatscher
26. Jänner 2024
Ganz oben auf der Agenda unserer Leser*innen steht: Neues schaffen! Wir haben gefragt, 150 Leser*innen haben uns qualifizierte Antworten geliefert. (Zum Artikel: Chancen überall, nicht erst ab 2025) D...
Mario Buchinger
22. Jänner 2024
In der Consulting- und Coaching-Branche gibt es sicher einige Leute, die kompetent Organisationen unterstützen können. Aber viele der Coaches und Consultants nützen meist nur sich selbst. Worauf Unter...
Nicole Mayer
30. Jänner 2024
Durch den rasanten Fortschritt der digitalen Transformation und den zunehmenden Einsatz von Informationstechnologien wird die (Informations-) Sicherheit sensibler Unternehmensdaten immer wichtiger. Or...

Log in or Sign up